Přeskočit na obsah
TECHNOMATON | Docs SAI certifikovaní trenéři

Implementační průvodce

Praktická implementace AI governance dle NIST AI RMF

Verze: 1.0 | Zdroj: NIST AI RMF 1.0 + AI 600-1 GAI Profile


Přehled

Tento průvodce poskytuje praktické kroky pro implementaci AI governance ve vaší organizaci. Metodologie vychází z NIST AI Risk Management Framework (AI RMF) a je mapována na požadavky EU AI Act, GDPR, NIS2 a DORA.


Struktura NIST AI RMF


Dokumenty v této sekci

#DokumentPopisNIST funkce
01Úvod do NIST AI RMFZáklady frameworku, principy, začínámeVšechny
02GOVERN - GovernanceKultura, politiky, role, odpovědnostiGOVERN
03MAP - Mapování rizikInventura AI, kontext, impact assessmentMAP
04MEASURE - MěřeníTestování, metriky, validace, TEVVMEASURE
05MANAGE - ŘízeníMitigace, incidenty, kontinuální zlepšováníMANAGE
06GAI Rizika12 specifických rizik generativní AIVšechny

Mapování na EU regulace

NIST funkceEU AI ActGDPRNIS2DORA
GOVERNArt. 9, 17Art. 24, 25Art. 20, 21Art. 5, 6
MAPArt. 10, 11Art. 30, 35Art. 21(2)Art. 11
MEASUREArt. 9, 15, 43Art. 35Art. 21(2)(e)Art. 24-27
MANAGEArt. 14, 72, 73Art. 33-34Art. 23Art. 17-19

7 charakteristik důvěryhodné AI

NIST definuje 7 klíčových charakteristik, které by měl splňovat důvěryhodný AI systém:

#CharakteristikaPopisKlíčové otázky
1Accountable & TransparentJasné odpovědnosti, transparentní procesyKdo je zodpovědný? Je rozhodování zdokumentované?
2FairBez škodlivého bias, spravedlivé výstupyJsou výstupy spravedlivé napříč skupinami?
3Privacy EnhancedOchrana soukromí, minimalizace datJsou osobní údaje chráněny?
4SafeBezpečný provoz, minimalizace škodMůže systém způsobit škodu?
5Secure & ResilientKybernetická bezpečnost, odolnostJe systém odolný vůči útokům?
6Valid & ReliablePřesný, spolehlivý, konzistentníFunguje systém správně?
7ExplainableVysvětlitelný, interpretovatelnýLze vysvětlit, jak systém funguje?

Úrovně vyspělosti (Maturity Tiers)

TierNázevCharakteristikaTypická organizace
1PartialAd-hoc procesy, reaktivní přístupZačínající s AI
2Risk InformedZákladní politiky, dokumentaceRostoucí AI využití
3RepeatableStandardizované procesy, metrikyZralé AI operace
4AdaptiveKontinuální optimalizace, prediktivníAI-native organizace

Jak začít

Pro malé organizace (< 50 zaměstnanců)

  1. Týden 1: Přečtěte Úvod do NIST AI RMF
  2. Týden 2: Proveďte základní inventuru AI dle MAP
  3. Týden 3: Definujte odpovědnosti dle GOVERN
  4. Týden 4: Implementujte základní kontroly

Pro střední organizace (50-250 zaměstnanců)

  1. Měsíc 1: Kompletní GOVERN setup
  2. Měsíc 2: MAP - inventura a klasifikace všech AI systémů
  3. Měsíc 3: MEASURE - zavedení testování a metrik
  4. Měsíc 4: MANAGE - procesy pro incidenty a zlepšování

Pro velké organizace (> 250 zaměstnanců)

  1. Q1: Governance framework, role, výbory
  2. Q2: Kompletní AI inventura, risk assessment
  3. Q3: TEVV program, metriky, dashboardy
  4. Q4: Incident management, continuous improvement

Související dokumenty


Reference

  • NIST AI RMF 1.0 (Leden 2023)
  • NIST AI 600-1 GAI Profile (Červenec 2024)
  • EU AI Act (Regulation 2024/1689)
  • ISO/IEC 42001:2023

AI-Native Entry Framework | CC BY-NC-SA 4.0